Oricine folosește torrente pentru a descărca fișiere a acceptat, cu bună știință sau fără să știe, riscurile de securitate care vin cu acesta. Chiar și site-urile web care găzduiesc linkuri torrent vă pot face rău, nu doar clienții torrent răi cu adware sau fișiere corupte. Dar când unul dintre cei mai populari clienți de descărcare torrent de pe internet este compromis, acesta s-ar putea transforma într-o criză.
Cercetătorul Google Project Zero, Tavis Ormandy, a descoperit erori în uTorrent care permite site-urilor web să controleze, să acceseze și să spioneze computerele dvs..
Ormandy a găsit două versiuni diferite de uTorrent vulnerabile la o serie de vulnerabilități ușor de exploatat care permite atacatorilor să ruleze coduri, să acceseze fișiere de descărcare și să citească istoricul descărcărilor utilizatorului. Potrivit Project Zero, vulnerabilitățile au fost descoperite atât în aplicația Windows, cât și în versiunea web a uTorrent.
Un lucru de remarcat aici este că vulnerabilitățile în sine nu fac nimic, ci oferă site-urilor web șansa de a exploata lacunele de securitate și descărcați codul rău intenționat în folderul de pornire Windows care va rula când porniți computerul. Odată ce codul este executat, site-urile web pot accesa cu ușurință fișierele descărcate și pot naviga cu ușurință în istoricul descărcărilor.
Deoarece vulnerabilitățile pot fi exploatate numai dacă vizitați site-uri web dăunătoare, chiar dacă utilizați uTorrent, dacă ați păstrat vizitele restricționate la site-uri web sigure, datele dvs. de descărcare ar putea fi în continuare sigure..
În ceea ce privește remedierea acestor bug-uri, Dave Rees, VP of Engineering la BitTorrent, dezvoltatorul aplicațiilor uTorrent a trimis un e-mail spunând că bugurile au fost remediate în versiunea beta a aplicației și vor fi lansate în curând către versiunile stabile. De asemenea, el a cerut utilizatorilor să actualizeze aplicația web uTorrent pentru a construi 0.12.0.502, fie vizitând site-ul web uTorrent, fie prin notificarea de actualizare în aplicație.